Ważne zagrożenia w wtyczkach WooCommerce!
Ważne zagrożenia w wtyczkach WooCommerce!
Uwaga! Właściciele sklepów internetowych korzystających z WooCommerce powinni zwrócić szczególną uwagę na nowe ostrzeżenia opublikowane przez National Vulnerability Database (NVD). Zidentyfikowano poważne luki w pięciu popularnych wtyczkach WordPress, które mogą dotyczyć ponad 135 000 instalacji.
Wszystkie zidentyfikowane luki mają różny poziom ciężkości, z niektórymi ocenionymi na 9.8 w skali 1-10, co kwalifikuje je jako krytyczne. Każda z nich otrzymała numer identyfikacyjny CVE, co jest standardową praktyką w dokumentowaniu odkrytych zagrożeń.
Jednym z najbardziej niebezpiecznych pluginów jest Advanced Order Export For WooCommerce, który jest zainstalowany na ponad 100 000 stron. Zawiera lukę typu Cross-Site Request Forgery (CSRF), która pozwala atakującemu na oszukiwanie użytkowników serwisu, zmuszając ich do wykonania niezamierzonych akcji.
Na podstawie: Źródła








